AI

在手機上讓 AI 跑 shell 命令:什麼時候能直接點 Run,什麼時候要先停一下

在手機 SSH 終端機裡用 AI 執行命令,怎麼不踩坑:AI 憑什麼知道該建議什麼、安全命令一點即跑、危險命令的高風險確認,以及確認後仍要你自己按 Enter。

CC Chen Chen· 創始人·2026 年 6 月 24 日·閱讀 7 分鐘

結論先行:AI 只負責建議,執行權在你

TermAI 裡的 AI 自己不會執行任何命令。它給出建議,你點 Run。信任就活在這個「間隙」裡——再加上對少數不可逆命令的一道硬性攔截。所以真正的問題不是「我該不該信任 AI」,而是「我點 Run 之前有沒有讀這條命令,以及我知不知道哪些命令值得多看一眼」。

這篇文章帶你走一遍助手在真實 SSH 工作階段裡的實際行為,讓你清楚每一次點擊到底做了什麼。

AI 憑什麼知道該建議哪條命令

助手綁定在你打開它的那個工作階段上,並即時讀取這臺機器:作業系統和已裝工具、當前的磁碟/記憶體/CPU 負載、最後一屏輸出、以及你最近的命令和它們的結果。所以它的建議貼著這臺伺服器,而不是一臺泛泛的 Linux。你在 Mac 上問它,它不會建議 systemctl;沒裝 Docker 就不會讓你跑 docker ps;還能直接說「/var 已用 92%」,而不是讓你自己去查。

TermAI 的 AI 助手在終端機工作階段內回覆,建議的命令上帶一個 Run 按鈕
助手在對話裡作答,貼著它所綁定的伺服器。它建議的任何命令都帶一個 Run 按鈕——你不點,它什麼都不會跑。

正是這種「接地」,讓你可以快速讀一眼就敢信任一條建議:它回答的是你眼前這臺機器,而不是在套用某篇教學。

安全命令:一點 Run 直接執行

當你對一條普通命令點 Run,TermAI 會把它填進終端機並替你按下 Enter,於是你立刻看到結果。助手保持打開——你可以透過它後面的終端機瞄一眼輸出,然後繼續。

從 AI 助手執行一條唯讀命令,其輸出顯示在 TermAI 終端機裡
對 df -h 這類唯讀命令點 Run,立即執行。輸出還會餵回助手,於是你下一個問題是帶著上一條的結果在問。

這裡有個不起眼但重要的細節:命令的輸出會回流給助手。你追問時,它已經知道上一條命令印出了什麼——不會重複跑同一個探查命令,還能就著真實數字推理,而不是猜。

危險命令:執行前的高風險確認

大多數命令一點就跑。但有一組不會。當建議的命令具有破壞性時,點 Run 不會執行它,而是彈出一個高風險確認,明確說出是什麼觸發了檢查。

TermAI 在執行 rm -rf 命令前彈出高風險命令確認對話框
對不可逆的命令點 Run,得到的是這個:一條具名的原因(這裡是「遞迴刪除 rm -rf,一旦執行無法復原」)加一次明確確認。手滑點一下是跑不起來的。

這個檢查刻意偏保守——它寧可對一條安全命令多警告,也不放過一條危險命令。實際會觸發它的有:

  • 遞迴強刪——rm -rf / rm -fr
  • 直接寫盤——dd of=/dev/…mkfs.*、對裝置用 fdisk/wipefs/shred
  • 根目錄遞迴改權限/擁有者——chmod -R … /chmod 777 /chown -R … /
  • 關機與工作階段殺手——shutdown/reboot/poweroffinit 0kill -9 -1、fork bomb,或 systemctl stop ssh(會切斷你自己的連線)
  • 供應鏈隱患——curl … | bash
  • 不可逆的 git——git reset --hardgit clean -fdgit push --force

看到這個對話框,正確做法是讀那條原因和那條命令本身,而不是條件反射地點掉。

確認之後,Enter 仍要你自己按

確認高風險對話框,命令仍然不會執行。TermAI 把它填進輸入行、但按 Enter,讓你最後再看一遍——如果模型猜錯了路徑,你還能改。Enter 由你自己來按,按在一條你已經讀了兩遍的命令上。

確認後的危險命令被填入 TermAI 輸入行但未執行,等待複查或修改
確認之後,命令停在輸入行——還沒跑。改掉路徑,或者只是再讀一遍,然後按你自己的節奏按 Enter。

這「先確認、再自己跑」的兩步,就是整個信任模型的濃縮:AI 提議,你裁決,危險的那一類要多走一個刻意的節拍。

什麼時候不要依賴 AI

誠實說:護欄很好,但替代不了判斷。

  • 一條你無法評估的命令。如果建議裡有你不認得的參數,點 Run 之前先查清楚。確認只對「已知的破壞性模式」觸發;一條「錯得不明顯、又沒被標記」的命令,照樣一點就跑。
  • 你本來就知道命令。ls 比問它快。助手的價值在那些你本來得去查的命令上。
  • 你要的是確定性,不是建議。合規相關或不可逆的遷移,該用經過測試的 runbook,而不是一條產生的命令——確認了也一樣。

助手能很快把「我知道我要什麼、但不記得確切寫法」變成一條命令,並對那些能毀掉職業生涯的操作設了硬攔截。但它替代不了「讀懂你在跑什麼」。

常見問題

AI 會自己執行命令嗎?
不會。它只建議。命令在你點 Run 時才跑——破壞性命令還要在此之上再過一次明確確認。

到底哪些算「危險」?
一份保守的不可逆清單:rm -rf、對裝置 ddmkfs、根目錄遞迴 chmod/chown、fork bomb、shutdown/reboot、抹盤工具、systemctl stop sshcurl … | bash,以及 git reset --hardgit push --force 等強制/硬操作。

確認危險命令後會立刻執行嗎?
不會。它被填進輸入行、不按 Enter,你可以再複查或修改,Enter 由你自己按。

助手怎麼知道我的伺服器?
它綁定在工作階段上,看得到作業系統、你最近的命令、最後幾行輸出,所以建議貼合你這臺機器。你 Run 過的命令的輸出會回流給它,讓追問保持「接地」。

Quick Facts

  • 產品:TermAI,面向 iOS 16+ 與 Android 8+ 的 AI 原生行動 SSH 終端機
  • 本文講:終端機內 AI 助手怎麼執行命令,以及何時信任它
  • 核心規則:AI 自己從不執行——每條命令都等你點 Run
  • 硬攔截:破壞性命令觸發高風險確認,並說明具體原因
  • 確認之後:命令被填入輸入行、不按 Enter,留給你最後複查
  • 接地:助手看得到伺服器的 OS、最近命令、最後輸出;你 Run 過的命令輸出會回流給它
  • 何時別信:你無法評估的命令,或你需要有保證的 runbook 時
  • 相關AI 命令生成ShellMon
Try TermAI

Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.

CC
Chen Chen — Founder of TermAI

Writes about mobile DevOps, terminal UX, and the surprising depth of "boring" infrastructure.

Was this useful? ← Back to blog